Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Soberania do SIEM Open-Source
- Por que os SIEMs baseados em nuvem criam riscos de conformidade e custo para a retenção de logs.
- Arquitetura do Wazuh: servidor, indexador, painel e agentes.
- Comparação com Splunk, Sentinel, Elastic Security e QRadar.
Implantação e Arquitetura
- Padrões de implantação em nó único e distribuídos.
- Manifestos do Docker Compose e Kubernetes.
- Tamanhos de hardware: CPU, RAM e IOPS de disco para ingestão de logs.
- Configuração de certificados e TLS para comunicação entre componentes.
Gestão de Agentes
- Instalação de agentes via pacotes, Ansible ou GPO.
- Cadastro de agentes, troca de chaves e atribuição de grupos.
- Monitoramento sem agente via syslog, AWS S3 ou consulta de API.
- Estratégias de atualização de agentes em grandes frotas.
Engenharia de Detecção
- Decodificadores e regras para análise de logs e extração de eventos.
- Mapeamento do MITRE ATT&CK para categorias de regras.
- Monitoramento de integridade de arquivos (FIM) e detecção de rootkits.
- Regras personalizadas com sintaxe XML e YAML.
- Integração de inteligência de ameaças: MISP, VirusTotal e AlienVault.
Resposta a Incidentes e Automação
- Resposta ativa: bloqueio por firewall, desativação de conta e término de processo.
- Integração SOAR com Shuffle, n8n ou webhooks personalizados.
- Correlação de alertas e encadeamento de ataques em múltiplas etapas.
- Gestão de casos e preservação de evidências.
Conformidade e Relatórios
- Mapeamento de controles PCI-DSS, HIPAA, GDPR e NIST.
- Monitoramento de políticas para força de senha, criptografia e aplicação de patches.
- Geração agendada de relatórios e exportação.
- Integridade do rastreamento de auditoria e detecção de adulteração.
Painéis e Visualização
- Personalização do painel do Wazuh e criação de widgets.
- Integração com Grafana para visualizações avançadas.
- Compatibilidade com Kibana para implantações legadas do Elastic.
- Visualizações executivas e operacionais do SOC.
Manutenção e Escalabilidade
- Gestão de shards do indexador e arquivamento hot-warm-cold.
- Políticas de retenção de logs e procedimentos de hold legal.
- Recuperação de desastres e reconstrução do cluster.
Requisitos
- Administração intermediária de sistemas Linux e Windows.
- Compreensão dos conceitos de SIEM: correlação, alerta e agregação de logs.
- Experiência com o Elastic Stack ou OpenSearch.
Público-Alvo
- Centros de operações de segurança que estão substituindo SIEMs comerciais.
- Equipes de conformidade que necessitam de retenção de logs local (on-premise).
- Agências governamentais que exigem detecção soberana de ameaças.
21 Horas
Testemunhos de Clientes (2)
O instrutor foi útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida